Skip to main content

Non l’inizio, ma il coronamento di un percorso. L’Agenzia nazionale per la cybersicurezza (Acn) è pronta a partire. E completa un lavoro iniziato anni fa dall’intelligence italiana per mettere al sicuro le infrastrutture critiche dagli attacchi cibernetici di attori ostili. Quali sono le priorità di intervento della nuova struttura inaugurata dal governo Draghi? E quali sono gli errori da evitare?

Una prima risposta è stata data al convegno dell’Ispi “Sicurezza cibernetica e sfide per l’Italia: un nuovo ecosistema tra pubblico e privato?”. Il dibattito, introdotto dal presidente Giampiero Massolo e con la partecipazione del sottosegretario di Stato con delega all’Intelligence Franco Gabrielli, del presidente di Leonardo Luciano Carta e della vicepresidente della Luiss Paola Severino insieme a Fabio Rugge, direttore dell’Osservatorio Cybersecurity Ispi, ha messo a fuoco le sfide che l’agenzia, coadiuvata dal comparto intelligence, dovrà affrontare nei prossimi mesi.

Sarà un percorso condiviso con il Parlamento, ha rassicurato Gabrielli in apertura, e anche per questo motivo il Dl cybersecurity all’esame delle camere prevede un continuo coinvolgimento del Copasir, il comitato di controllo dell’intelligence e della sicurezza presieduto da Adolfo Urso. Soprattutto, sarà un percorso che rispetterà le competenze già in essere nel settore della cybersecurity ricoperte dagli altri apparati che se ne occupano, dall’intelligence alla Polizia di Stato fino alla magistratura.

All’origine della costituzione dell’Acn, voluta fortemente dal premier Mario Draghi, c’è proprio l’idea di rimettere ordine nelle competenze dell’intelligence, chiamata in questi anni a svolgere un ruolo di supplenza nell’assicurare la difesa cibernetica delle infrastrutture sensibili.

È stato fatto, ad esempio, con la costruzione del Perimetro di sicurezza nazionale cibernetica inaugurato con una delle prime leggi del governo Conte bis e ora pronto a entrare in azione, ricorda il presidente di Leonardo Carta, già direttore dell’Aise (Agenzia informazioni e sicurezza esterna), “questo decreto è il risultato di un percorso avviato dalla direttiva europea “Nis” del 2016, anno in cui la Nato ha riconosciuto il cyberspace come dominio operativo al pari di quelli terrestre, marittimo e aereo”.

Il tempismo dell’intervento non è casuale. La pandemia ha allargato la platea digitale e di conseguenza esposto un numero molto maggiore di persone e aziende al rischio di violazioni cibernetiche. I dati della Polizia postale fotografano una vera e propria impennata. Nel 2019 il Centro nazionale per la protezione delle infrastrutture critiche ha registrato 147 denunce di attacchi cyber, nel 2020 ce ne sono state 509.

Un’emergenza che richiede misure urgenti a tutela delle aziende strategiche, dalle pmi ai grandi campioni nazionali. “Riteniamo che un elemento di criticità da non sottovalutare sia rappresentato dal transito dei dati aziendali sensibili verso i cloud o altre infrastrutture tecnologiche riceventi, perché le attuali caratteristiche della rete internet non garantiscono che un dato digitale, che ha origine in Italia e destinazione sul medesimo territorio, durante il transito non “sconfini””.

Di qui la proposta: “Sarebbe importante prevedere un meccanismo di protezione del dato tramite un algoritmo di cifratura nazionale certificato dall’Autorità nazionale per la sicurezza che gestisce e distribuisce le necessarie chiavi di protezione”. L’obiettivo, prosegue, è “rafforzare il perimetro di difesa nazionale da potenziali esfiltrazioni”.

La sicurezza del sistema Paese, però, non si garantisce solo in difesa. C’è necessariamente una componente “offensiva” che non può essere affidata né alla nuova agenzia né all’autorità giudiziaria, ma all’intelligence. Magari prevedendo nuove forme di cooperazione internazionale, sulla scia di quelle già esistenti fra procure. “Di fronte ad approcci così differenti, anche sul piano legislativo, ritengo che sarebbe necessario un sistema normativo armonizzato per consentire agli Stati di reagire tempestivamente ed efficacemente”, dice Carta.

Oltre a rafforzare la “resilienza” cyber delle infrastrutture sensibili, l’Agenzia svolgerà un secondo ruolo non meno importante. Sarà il centro italiano di coordinamento con il Centro di competenza europeo per la cybersecurity con sede a Bucarest. Ovvero farà da “filtro” per gli investimenti dei fondi europei nel digitale e nella sicurezza cyber. Ma anche un “acceleratore” per le start-up italiane del settore. “Serve un approccio, serio, costruttivo, trasparente con il mondo privato – spiega Gabrielli – La battaglia si può intraprendere e immaginare di vincerla solo se si crea una sinergia fra pubblico e privato”. Al fianco delle imprese, un interlocutore chiave della struttura sarà il mondo universitario, già protagonista negli ultimi dieci anni di una proficua collaborazione con l’intelligence italiana nella promozione di una cultura della sicurezza cyber.

“È un obiettivo che ci deve vedere tutti allineati, pubblico, privato, Paesi diversi” spiega Severino. “L’agenzia costituisce il vertice di una piramide fatta di tanti interventi normativi negli ultimi anni. La crescita degli attacchi cibernetici è la prova della necessità di un sistema unitario per la difesa cyber”. Una sfida da vincere anche sul piano culturale, a partire dalle università. “Bisogna dire ai cittadini italiani che ogni volta che accedono a un mezzo di comunicazione digitale fanno i conti con un rischio. Dobbiamo estendere la cultura della riservatezza, di un uso adeguato dei sistemi di comunicazione”.

Cyber, la difesa non basta. Una road map per l'agenzia di Draghi

All’Ispi un dibattito sulla cybersecurity italiana con l’Autorità delegata Franco Gabrielli, il presidente di Leonardo Luciano Carta, la vicepresidente Luiss Paola Severino, il presidente Ispi Giampiero Massolo e Fabio Rugge, head laboratorio cybersecurity Ispi. Dai privati alle università, ecco le sfide della nuova Agenzia. Carta: per difendere il cloud delle aziende serve un algoritmo di cifratura nazionale

Stellantis dice Italia. A Termoli la Gigafactory per le auto elettriche

Il ceo Tavares annuncia che sarà Termoli ad ospitare la fabbrica di batterie per le auto elettriche su cui il gruppo nato dalla fusione Psa-Fca punta 30 miliardi entro il 2025. Giorgetti brinda

Guerra genetica, come la Cina mappa il Dna di intere popolazioni

Un’investigazione Reuters svela come una multinazionale cinese sfrutti i test prenatali venduti in tutto il mondo per ammassare banche dati genetiche immense, da cui si può risalire alle vulnerabilità genetiche di intere popolazioni

Giustizia, senza riforma addio Recovery. La sveglia di Mirabelli

Il presidente emerito della Corte Costituzionale: senza riforma della Giustizia addio al Recovery Fund. Preferisco una prescrizione pura, ma la riforma Cartabia va nella giusta direzione. In appello è emergenza giudici: manca l’organico. E occhio al Csm: è il Parlamento che deve decidere la priorità dell’azione penale

Usa, una riforma fiscale in salita per Biden. I numeri di Brookings

Il riassetto fiscale con cui il presidente democratico vorrebbe finanziare i piani pandemici potrebbe far pagare oltre 200 mila dollari all’anno all’1% delle famiglie più ricche degli Usa. Tanto basterebbe a rafforzare i già forti dubbi repubblicani. E poi c’è lo zampino della minimum tax…

variante delta

La variante Delta? È contenibile. Parla Guido Rasi

Le vaccinazioni eterologhe risultano efficaci dalla raccolta dati, dalla ricerca e dagli studi ponte. Ma questo non faccia dimenticare la necessità di istituire un piano nazionale volto al tracciamento, necessario per sconfiggere il virus e arrestarne la continua mutazione. Conversazione con Guido Rasi, ex direttore esecutivo dell’Ema e consigliere del commissario Figliuolo

Wine & Spirits, tutte le sfide nel report targato Mediobanca e Sace

I produttori italiani di vino hanno registrato un calo di fatturato del 4,1% nel 2020, ma le previsioni per quest’anno sono in crescita con un atteso +3,5%, che arriverebbe al 4,6% per la sola componente export. Ecco tutti i dati del Report firmato Area Studi Mediobanca, Ufficio Studi di Sace e Ipsos, tra export, consumi nazionali e internazionali e abitudini post pandemia

Caos ad Haiti, tutti gli effetti per la sicurezza regionale

L’omicidio del presidente Moise può scatenare una escalation di instabilità sociale e politica sfociando in ondate di violenza, che comprometterebbe anche i Paesi vicini dei Caraibi e gli Stati Uniti. Per l’accademico Robert Fatton, Haiti è alle porte di un caos mai visto nella sua storia

Leonardo e Snam uniscono le energie. L'intesa all'insegna della sostenibilità

Alessandro Profumo e Marco Alverà hanno siglato un memorandum per lanciare la collaborazione tra Leonardo e Snam. Con una durata triennale, l’intesa si concentrerà sulla sicurezza cyber delle infrastrutture critiche, su tecnologie IoT (Internet of Things) e sulla sensoristica avanzata per il monitoraggio delle reti energetiche

Tra prezzi e produzione, ipotesi e scenari sul petrolio

Lo scontro all’interno dell’Opec tra Emirati Arabi Uniti e Arabia Saudita, ha fatto salire il prezzo del greggio, al livello più alto dal 2018. Tutti gli scenari possibili

×

Iscriviti alla newsletter